PhD - doctor of humanities in history. He is an associate professor at the Faculty of Administration and National Security of the Jakub of Paradies University in Gorzów Wielkopolski (Poland). He is the author and co-author of five monographs and dozens of chapters and scientific articles in history, political science and security sciences. His research and teaching activities focus on issues related to information management, information security, information warfare and the history of religious politics, the history of crime and economic history. He is a scientific reviewer for books and journals.
SKUTKI I ZAGROŻENIA CYWILIZACJI INFORMACYJNEJ, redakcja naukowa Katarzyna Anna Nawrot, Konrad Prandecki, 2023
W artykule podjęto problematykę zagrożenia dla Unii Europejskiej, jakie jest związane z prowadzon... more W artykule podjęto problematykę zagrożenia dla Unii Europejskiej, jakie jest związane z prowadzonymi przez podmioty zewnętrzne działaniami dezinformacyjnymi. Szczególnym okresem walki informacyjnej był czas kryzysu pandemicznego. Dezinformacja miała na celu rozbijanie jedności UE, obniżanie zaufania do instytucji unijnych oraz podważanie strategii szczepionkowej. Instytucje UE podejmują określone działania w obszarze polityki informacyjnej, mające zniwelować lub osłabić wpływ dezinformacji. Jednak wzrastająca skala zagrożenia powoduje konieczność wzmocnienia działań w tym zakresie na poziomie europejskim.
The article addresses the issue of the threat to the European Union related to disinformation activities carried out by external entities. A special period of information warfare was the time of the pandemic crisis. The disinformation was aimed at breaking EU unity, undermining trust in EU institutions and undermining the vaccine strategy. The EU institutions take specific actions in the area of information policy to eliminate or weaken the impact of disinformation. However, the increasing scale of the threat makes it necessary to strengthen activities in this area at the European level.
Reguły dokumentowania procesu oceny ryzyka
Punkt wyjścia w procesie dokumentowan... more Reguły dokumentowania procesu oceny ryzyka
Punkt wyjścia w procesie dokumentowania ochrony danych osobowych stanowi zasada rozliczalności. Jej idea zasadza się na obowiązku wykazania przez administratora zgodności przetwarzania danych osobowych z obowiązujących prawem. Podejście takie wymuszać powinno pogłębioną refleksję na temat procesów przetwarzania, występujących i potencjalnych zagrożeń oraz sposobów radzenia sobie z nimi. A ponieważ ewentualne uchybienia czy zaniedbania skutkować mogą nie tylko wysokimi karami, ale i innymi stratami ekonomicznymi czy utratą wiarygodności, warto rozważyć wdrożenie w organizacji sprawdzonych systemów kancelaryjnych i sposobów dokumentacyjnych.
Słowa kluczowe: dane osobowe, system kancelaryjny, wykaz akt, dziennik podawczy,
rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Rules of documenting the risk assessment process
The starting point in the process of documenting personal data protection is the principle of accountability. Its idea is based on the controller’s obligation to demonstrate the compliance of personal data processing with the applicable law. Such an approach should force an in-depth reflection on the processing, existing and potential risks and ways of dealing with them. And since possible failures or negligence may result not only in high penalties, but also in other economic losses or loss of credibility, it is worth considering implementing proven office systems and documentation methods in the organization.
Keywords: personal data, office system, index of records, journal, diary, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Ocena ryzyka w bezpieczeństwie danych osobowych w świetle rozporządzenia Parlamentu Europejskiego... more Ocena ryzyka w bezpieczeństwie danych osobowych w świetle rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679
Zarządzanie ryzykiem w bezpieczeństwie danych osobowych ma kluczowe znaczenie w procesie zapewnienia właściwej ochrony przetwarzanym danym. Jego składowe stanowią przewidziane w rozporządzeniu 2016/679 obligatoryjne dokumenty i czynności. Są to: rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych. Nie wszystkie one zostały dostatecznie precyzyjnie określone. Stąd dużą rolę w ich kompetentnej realizacji odgrywają wytyczne Grupy Roboczej Art. 29 oraz normy odnoszące się do bezpieczeństwa informacji czy danych. Kluczowe w zapewnieniu bezpieczeństwa danych jest zastosowanie właściwej metodyki zarządzania ryzykiem.
Słowa kluczowe: dane osobowe, zarządzanie ryzykiem, rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Risk assessment of personal data security in the Regulation (EU) 2016/679 of the European Parliament and the Council
Risk management in the security of personal data is crucial in the process of ensuring proper protection of processed data. Its components are mandatory documents and activities provided for in Regulation 2016/679. These are: register of processing activities, register of processing categories, risk analysis, assessment of effects on personal data protection. Not all of them have been defined with sufficient precision. Therefore, the guidelines of the Article 29 Working Party and standards relating to information or data security play an important role in their competent implementation. The key to ensuring data security is the application of an appropriate risk management methodology.
Keywords: personal data, risk management, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Polska w obliczu rosyjskiej ekspansji informacyjnej.
Zarys problemów
Streszczenie: U progu trz... more Polska w obliczu rosyjskiej ekspansji informacyjnej.
Zarys problemów
Streszczenie: U progu trzeciego tysiąclecia świat stanął wobec nowych wyzwań stanowiących konsekwencję z rewolucji informacyjnej. W nieprawdopodobny dotąd sposób rozszerzyła ona istnieją dotąd infosferę. Rozwój jej nowej składowej – cybeprzestrzeni – sprawił, iż stała się ona także nowym obszarem konfrontacji w znacznym zakresie rozszerzając arsenał środków i narzędzi walki. Korzystają z niego skrzętnie mocarstwa oraz państwa, których mocarstwowość jest aspiracją. W tym kontekście przyglądamy się działaniom Rosji wobec Polski, na której eskalowane kampanie propagandowe i dezinformacyjne wymuszają zdecydowane działania, w tym także stworzenie odpowiednich struktur obronnych.
Summary: At the dawn of the third millennium, the world faced new challenges as a consequence of the information revolution. In an unbelievable way it has expanded so far exist the infosphere. The development of its new component – cyberspace – meant that it also became a new area of confrontation to a significant extent, expanding the arsenal of means and tools of combat. Powers and states whose power is aspiration use them with great care. In this context, we are looking at Russia’s actions towards Poland, where escalated propaganda and disinformation campaigns enforce decisive actions, including the creation of appropriate defense structures.
Резюме: На заре третьего тысячелетия мир столкнулся с новыми проблемами в результате информационной революции. Невероятным образом она расширила существование инфосферы. Развитие его нового компонента – киберпространства – означало, что он также стал в значительной степени новой областью противостояния, расширяя арсенал средств и средств ведения боя. Силы и государства, чьей силой является стремление, используют их с большой осторожностью. В этом контексте мы смотрим на действия России в отношении Польши, где усиленные пропагандистские и дезинформационные
кампании приводят к решительным действиям, включая создание соответствующих оборонительных структур.
This report presents the activities of the Gorzów Branch of the Polish Political Science Associat... more This report presents the activities of the Gorzów Branch of the Polish Political Science Association during its first term of existence. The branch's activity was primarily focused on the organisation of discussion meetings, methodological seminars and the co-organisation of conferences organised by the Faculty of Administration and National Security of the Jakob of Paradies University.
The article discusses the monograph entitled “International Disinformation. Concept, recognition,... more The article discusses the monograph entitled “International Disinformation. Concept, recognition, counteraction”. It was pointed out that it is an excellent compendium of knowledge on this subject and can also be successfully used as an academic textbook.
We see the Roman Catholic Church in the People’s Republic of Poland as a victim of a totalitarian... more We see the Roman Catholic Church in the People’s Republic of Poland as a victim of a totalitarian and authoritarian system. This is understandable. However, as a subject of internal politics, during the system’s construction or later in periods of unrest, the Church played an important role in defusing social problems and tensions. This was something the communist authorities very much counted on. Such actions also legitimised usurpers who had no real social support. This was the case both in the first years after the end of the war, when, for example, there was the complicated problem of settling the acquired lands, and in the years of political turmoil and breakthroughs. The Church, as an institution headed by the Primate and the Episcopate, tried to calm social moods in these critical moments. This resulted from a sense of responsibility for the nation and the state, whatever it might be. In this way, he contributed to stabilising the country’s internal security in times of crisis.
The scale of disinformation surrounding the COVID-19 pandemic has been called infodemic. It invol... more The scale of disinformation surrounding the COVID-19 pandemic has been called infodemic. It involved disseminating various messages and theories that had a significant negative impact on limiting the spread of the disease but also exacerbated existing social antagonisms and emboldened and radicalised fringe groups. Infodemic, to a large extent manifested in social media, also fostered the formalisation of denialist circles, who transferred their sometimes very aggressive sentiments from the web to the real world. Negation and contestation of the pandemic were partly born spontaneously but were also created as part of postmodern hybrid activities. Consequently, narratives of infodemic led to difficulties in functioning health services, but above all, to an increase in morbidity and mortality related to COVID-19. The consequences of the infodemic would also include various economic effects, such as increased medical expenses for unvaccinated people or turbulence in the labour market.
SKUTKI I ZAGROŻENIA CYWILIZACJI INFORMACYJNEJ, redakcja naukowa Katarzyna Anna Nawrot, Konrad Prandecki, 2023
W artykule podjęto problematykę zagrożenia dla Unii Europejskiej, jakie jest związane z prowadzon... more W artykule podjęto problematykę zagrożenia dla Unii Europejskiej, jakie jest związane z prowadzonymi przez podmioty zewnętrzne działaniami dezinformacyjnymi. Szczególnym okresem walki informacyjnej był czas kryzysu pandemicznego. Dezinformacja miała na celu rozbijanie jedności UE, obniżanie zaufania do instytucji unijnych oraz podważanie strategii szczepionkowej. Instytucje UE podejmują określone działania w obszarze polityki informacyjnej, mające zniwelować lub osłabić wpływ dezinformacji. Jednak wzrastająca skala zagrożenia powoduje konieczność wzmocnienia działań w tym zakresie na poziomie europejskim.
The article addresses the issue of the threat to the European Union related to disinformation activities carried out by external entities. A special period of information warfare was the time of the pandemic crisis. The disinformation was aimed at breaking EU unity, undermining trust in EU institutions and undermining the vaccine strategy. The EU institutions take specific actions in the area of information policy to eliminate or weaken the impact of disinformation. However, the increasing scale of the threat makes it necessary to strengthen activities in this area at the European level.
Reguły dokumentowania procesu oceny ryzyka
Punkt wyjścia w procesie dokumentowan... more Reguły dokumentowania procesu oceny ryzyka
Punkt wyjścia w procesie dokumentowania ochrony danych osobowych stanowi zasada rozliczalności. Jej idea zasadza się na obowiązku wykazania przez administratora zgodności przetwarzania danych osobowych z obowiązujących prawem. Podejście takie wymuszać powinno pogłębioną refleksję na temat procesów przetwarzania, występujących i potencjalnych zagrożeń oraz sposobów radzenia sobie z nimi. A ponieważ ewentualne uchybienia czy zaniedbania skutkować mogą nie tylko wysokimi karami, ale i innymi stratami ekonomicznymi czy utratą wiarygodności, warto rozważyć wdrożenie w organizacji sprawdzonych systemów kancelaryjnych i sposobów dokumentacyjnych.
Słowa kluczowe: dane osobowe, system kancelaryjny, wykaz akt, dziennik podawczy,
rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Rules of documenting the risk assessment process
The starting point in the process of documenting personal data protection is the principle of accountability. Its idea is based on the controller’s obligation to demonstrate the compliance of personal data processing with the applicable law. Such an approach should force an in-depth reflection on the processing, existing and potential risks and ways of dealing with them. And since possible failures or negligence may result not only in high penalties, but also in other economic losses or loss of credibility, it is worth considering implementing proven office systems and documentation methods in the organization.
Keywords: personal data, office system, index of records, journal, diary, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Ocena ryzyka w bezpieczeństwie danych osobowych w świetle rozporządzenia Parlamentu Europejskiego... more Ocena ryzyka w bezpieczeństwie danych osobowych w świetle rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679
Zarządzanie ryzykiem w bezpieczeństwie danych osobowych ma kluczowe znaczenie w procesie zapewnienia właściwej ochrony przetwarzanym danym. Jego składowe stanowią przewidziane w rozporządzeniu 2016/679 obligatoryjne dokumenty i czynności. Są to: rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych. Nie wszystkie one zostały dostatecznie precyzyjnie określone. Stąd dużą rolę w ich kompetentnej realizacji odgrywają wytyczne Grupy Roboczej Art. 29 oraz normy odnoszące się do bezpieczeństwa informacji czy danych. Kluczowe w zapewnieniu bezpieczeństwa danych jest zastosowanie właściwej metodyki zarządzania ryzykiem.
Słowa kluczowe: dane osobowe, zarządzanie ryzykiem, rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Risk assessment of personal data security in the Regulation (EU) 2016/679 of the European Parliament and the Council
Risk management in the security of personal data is crucial in the process of ensuring proper protection of processed data. Its components are mandatory documents and activities provided for in Regulation 2016/679. These are: register of processing activities, register of processing categories, risk analysis, assessment of effects on personal data protection. Not all of them have been defined with sufficient precision. Therefore, the guidelines of the Article 29 Working Party and standards relating to information or data security play an important role in their competent implementation. The key to ensuring data security is the application of an appropriate risk management methodology.
Keywords: personal data, risk management, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Polska w obliczu rosyjskiej ekspansji informacyjnej.
Zarys problemów
Streszczenie: U progu trz... more Polska w obliczu rosyjskiej ekspansji informacyjnej.
Zarys problemów
Streszczenie: U progu trzeciego tysiąclecia świat stanął wobec nowych wyzwań stanowiących konsekwencję z rewolucji informacyjnej. W nieprawdopodobny dotąd sposób rozszerzyła ona istnieją dotąd infosferę. Rozwój jej nowej składowej – cybeprzestrzeni – sprawił, iż stała się ona także nowym obszarem konfrontacji w znacznym zakresie rozszerzając arsenał środków i narzędzi walki. Korzystają z niego skrzętnie mocarstwa oraz państwa, których mocarstwowość jest aspiracją. W tym kontekście przyglądamy się działaniom Rosji wobec Polski, na której eskalowane kampanie propagandowe i dezinformacyjne wymuszają zdecydowane działania, w tym także stworzenie odpowiednich struktur obronnych.
Summary: At the dawn of the third millennium, the world faced new challenges as a consequence of the information revolution. In an unbelievable way it has expanded so far exist the infosphere. The development of its new component – cyberspace – meant that it also became a new area of confrontation to a significant extent, expanding the arsenal of means and tools of combat. Powers and states whose power is aspiration use them with great care. In this context, we are looking at Russia’s actions towards Poland, where escalated propaganda and disinformation campaigns enforce decisive actions, including the creation of appropriate defense structures.
Резюме: На заре третьего тысячелетия мир столкнулся с новыми проблемами в результате информационной революции. Невероятным образом она расширила существование инфосферы. Развитие его нового компонента – киберпространства – означало, что он также стал в значительной степени новой областью противостояния, расширяя арсенал средств и средств ведения боя. Силы и государства, чьей силой является стремление, используют их с большой осторожностью. В этом контексте мы смотрим на действия России в отношении Польши, где усиленные пропагандистские и дезинформационные
кампании приводят к решительным действиям, включая создание соответствующих оборонительных структур.
This report presents the activities of the Gorzów Branch of the Polish Political Science Associat... more This report presents the activities of the Gorzów Branch of the Polish Political Science Association during its first term of existence. The branch's activity was primarily focused on the organisation of discussion meetings, methodological seminars and the co-organisation of conferences organised by the Faculty of Administration and National Security of the Jakob of Paradies University.
The article discusses the monograph entitled “International Disinformation. Concept, recognition,... more The article discusses the monograph entitled “International Disinformation. Concept, recognition, counteraction”. It was pointed out that it is an excellent compendium of knowledge on this subject and can also be successfully used as an academic textbook.
We see the Roman Catholic Church in the People’s Republic of Poland as a victim of a totalitarian... more We see the Roman Catholic Church in the People’s Republic of Poland as a victim of a totalitarian and authoritarian system. This is understandable. However, as a subject of internal politics, during the system’s construction or later in periods of unrest, the Church played an important role in defusing social problems and tensions. This was something the communist authorities very much counted on. Such actions also legitimised usurpers who had no real social support. This was the case both in the first years after the end of the war, when, for example, there was the complicated problem of settling the acquired lands, and in the years of political turmoil and breakthroughs. The Church, as an institution headed by the Primate and the Episcopate, tried to calm social moods in these critical moments. This resulted from a sense of responsibility for the nation and the state, whatever it might be. In this way, he contributed to stabilising the country’s internal security in times of crisis.
The scale of disinformation surrounding the COVID-19 pandemic has been called infodemic. It invol... more The scale of disinformation surrounding the COVID-19 pandemic has been called infodemic. It involved disseminating various messages and theories that had a significant negative impact on limiting the spread of the disease but also exacerbated existing social antagonisms and emboldened and radicalised fringe groups. Infodemic, to a large extent manifested in social media, also fostered the formalisation of denialist circles, who transferred their sometimes very aggressive sentiments from the web to the real world. Negation and contestation of the pandemic were partly born spontaneously but were also created as part of postmodern hybrid activities. Consequently, narratives of infodemic led to difficulties in functioning health services, but above all, to an increase in morbidity and mortality related to COVID-19. The consequences of the infodemic would also include various economic effects, such as increased medical expenses for unvaccinated people or turbulence in the labour market.
Papers by Juliusz Sikorski
The article addresses the issue of the threat to the European Union related to disinformation activities carried out by external entities. A special period of information warfare was the time of the pandemic crisis. The disinformation was aimed at breaking EU unity, undermining trust in EU institutions and undermining the vaccine strategy. The EU institutions take specific actions in the area of information policy to eliminate or weaken the impact of disinformation. However, the increasing scale of the threat makes it necessary to strengthen activities in this area at the European level.
Punkt wyjścia w procesie dokumentowania ochrony danych osobowych stanowi zasada rozliczalności. Jej idea zasadza się na obowiązku wykazania przez administratora zgodności przetwarzania danych osobowych z obowiązujących prawem. Podejście takie wymuszać powinno pogłębioną refleksję na temat procesów przetwarzania, występujących i potencjalnych zagrożeń oraz sposobów radzenia sobie z nimi. A ponieważ ewentualne uchybienia czy zaniedbania skutkować mogą nie tylko wysokimi karami, ale i innymi stratami ekonomicznymi czy utratą wiarygodności, warto rozważyć wdrożenie w organizacji sprawdzonych systemów kancelaryjnych i sposobów dokumentacyjnych.
Słowa kluczowe: dane osobowe, system kancelaryjny, wykaz akt, dziennik podawczy,
rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Rules of documenting the risk assessment process
The starting point in the process of documenting personal data protection is the principle of accountability. Its idea is based on the controller’s obligation to demonstrate the compliance of personal data processing with the applicable law. Such an approach should force an in-depth reflection on the processing, existing and potential risks and ways of dealing with them. And since possible failures or negligence may result not only in high penalties, but also in other economic losses or loss of credibility, it is worth considering implementing proven office systems and documentation methods in the organization.
Keywords: personal data, office system, index of records, journal, diary, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Zarządzanie ryzykiem w bezpieczeństwie danych osobowych ma kluczowe znaczenie w procesie zapewnienia właściwej ochrony przetwarzanym danym. Jego składowe stanowią przewidziane w rozporządzeniu 2016/679 obligatoryjne dokumenty i czynności. Są to: rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych. Nie wszystkie one zostały dostatecznie precyzyjnie określone. Stąd dużą rolę w ich kompetentnej realizacji odgrywają wytyczne Grupy Roboczej Art. 29 oraz normy odnoszące się do bezpieczeństwa informacji czy danych. Kluczowe w zapewnieniu bezpieczeństwa danych jest zastosowanie właściwej metodyki zarządzania ryzykiem.
Słowa kluczowe: dane osobowe, zarządzanie ryzykiem, rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Risk assessment of personal data security in the Regulation (EU) 2016/679 of the European Parliament and the Council
Risk management in the security of personal data is crucial in the process of ensuring proper protection of processed data. Its components are mandatory documents and activities provided for in Regulation 2016/679. These are: register of processing activities, register of processing categories, risk analysis, assessment of effects on personal data protection. Not all of them have been defined with sufficient precision. Therefore, the guidelines of the Article 29 Working Party and standards relating to information or data security play an important role in their competent implementation. The key to ensuring data security is the application of an appropriate risk management methodology.
Keywords: personal data, risk management, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Zarys problemów
Streszczenie: U progu trzeciego tysiąclecia świat stanął wobec nowych wyzwań stanowiących konsekwencję z rewolucji informacyjnej. W nieprawdopodobny dotąd sposób rozszerzyła ona istnieją dotąd infosferę. Rozwój jej nowej składowej – cybeprzestrzeni – sprawił, iż stała się ona także nowym obszarem konfrontacji w znacznym zakresie rozszerzając arsenał środków i narzędzi walki. Korzystają z niego skrzętnie mocarstwa oraz państwa, których mocarstwowość jest aspiracją. W tym kontekście przyglądamy się działaniom Rosji wobec Polski, na której eskalowane kampanie propagandowe i dezinformacyjne wymuszają zdecydowane działania, w tym także stworzenie odpowiednich struktur obronnych.
Summary: At the dawn of the third millennium, the world faced new challenges as a consequence of the information revolution. In an unbelievable way it has expanded so far exist the infosphere. The development of its new component – cyberspace – meant that it also became a new area of confrontation to a significant extent, expanding the arsenal of means and tools of combat. Powers and states whose power is aspiration use them with great care. In this context, we are looking at Russia’s actions towards Poland, where escalated propaganda and disinformation campaigns enforce decisive actions, including the creation of appropriate defense structures.
Резюме: На заре третьего тысячелетия мир столкнулся с новыми проблемами в результате информационной революции. Невероятным образом она расширила существование инфосферы. Развитие его нового компонента – киберпространства – означало, что он также стал в значительной степени новой областью противостояния, расширяя арсенал средств и средств ведения боя. Силы и государства, чьей силой является стремление, используют их с большой осторожностью. В этом контексте мы смотрим на действия России в отношении Польши, где усиленные пропагандистские и дезинформационные
кампании приводят к решительным действиям, включая создание соответствующих оборонительных структур.
The article addresses the issue of the threat to the European Union related to disinformation activities carried out by external entities. A special period of information warfare was the time of the pandemic crisis. The disinformation was aimed at breaking EU unity, undermining trust in EU institutions and undermining the vaccine strategy. The EU institutions take specific actions in the area of information policy to eliminate or weaken the impact of disinformation. However, the increasing scale of the threat makes it necessary to strengthen activities in this area at the European level.
Punkt wyjścia w procesie dokumentowania ochrony danych osobowych stanowi zasada rozliczalności. Jej idea zasadza się na obowiązku wykazania przez administratora zgodności przetwarzania danych osobowych z obowiązujących prawem. Podejście takie wymuszać powinno pogłębioną refleksję na temat procesów przetwarzania, występujących i potencjalnych zagrożeń oraz sposobów radzenia sobie z nimi. A ponieważ ewentualne uchybienia czy zaniedbania skutkować mogą nie tylko wysokimi karami, ale i innymi stratami ekonomicznymi czy utratą wiarygodności, warto rozważyć wdrożenie w organizacji sprawdzonych systemów kancelaryjnych i sposobów dokumentacyjnych.
Słowa kluczowe: dane osobowe, system kancelaryjny, wykaz akt, dziennik podawczy,
rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Rules of documenting the risk assessment process
The starting point in the process of documenting personal data protection is the principle of accountability. Its idea is based on the controller’s obligation to demonstrate the compliance of personal data processing with the applicable law. Such an approach should force an in-depth reflection on the processing, existing and potential risks and ways of dealing with them. And since possible failures or negligence may result not only in high penalties, but also in other economic losses or loss of credibility, it is worth considering implementing proven office systems and documentation methods in the organization.
Keywords: personal data, office system, index of records, journal, diary, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Zarządzanie ryzykiem w bezpieczeństwie danych osobowych ma kluczowe znaczenie w procesie zapewnienia właściwej ochrony przetwarzanym danym. Jego składowe stanowią przewidziane w rozporządzeniu 2016/679 obligatoryjne dokumenty i czynności. Są to: rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych. Nie wszystkie one zostały dostatecznie precyzyjnie określone. Stąd dużą rolę w ich kompetentnej realizacji odgrywają wytyczne Grupy Roboczej Art. 29 oraz normy odnoszące się do bezpieczeństwa informacji czy danych. Kluczowe w zapewnieniu bezpieczeństwa danych jest zastosowanie właściwej metodyki zarządzania ryzykiem.
Słowa kluczowe: dane osobowe, zarządzanie ryzykiem, rejestr czynności przetwarzania, rejestr kategorii przetwarzania, analiza ryzyka, ocena skutków dla ochrony danych osobowych
Risk assessment of personal data security in the Regulation (EU) 2016/679 of the European Parliament and the Council
Risk management in the security of personal data is crucial in the process of ensuring proper protection of processed data. Its components are mandatory documents and activities provided for in Regulation 2016/679. These are: register of processing activities, register of processing categories, risk analysis, assessment of effects on personal data protection. Not all of them have been defined with sufficient precision. Therefore, the guidelines of the Article 29 Working Party and standards relating to information or data security play an important role in their competent implementation. The key to ensuring data security is the application of an appropriate risk management methodology.
Keywords: personal data, risk management, record of processing activities, record of all categories of processing activities, risk analysis, data protection impact assessment
Zarys problemów
Streszczenie: U progu trzeciego tysiąclecia świat stanął wobec nowych wyzwań stanowiących konsekwencję z rewolucji informacyjnej. W nieprawdopodobny dotąd sposób rozszerzyła ona istnieją dotąd infosferę. Rozwój jej nowej składowej – cybeprzestrzeni – sprawił, iż stała się ona także nowym obszarem konfrontacji w znacznym zakresie rozszerzając arsenał środków i narzędzi walki. Korzystają z niego skrzętnie mocarstwa oraz państwa, których mocarstwowość jest aspiracją. W tym kontekście przyglądamy się działaniom Rosji wobec Polski, na której eskalowane kampanie propagandowe i dezinformacyjne wymuszają zdecydowane działania, w tym także stworzenie odpowiednich struktur obronnych.
Summary: At the dawn of the third millennium, the world faced new challenges as a consequence of the information revolution. In an unbelievable way it has expanded so far exist the infosphere. The development of its new component – cyberspace – meant that it also became a new area of confrontation to a significant extent, expanding the arsenal of means and tools of combat. Powers and states whose power is aspiration use them with great care. In this context, we are looking at Russia’s actions towards Poland, where escalated propaganda and disinformation campaigns enforce decisive actions, including the creation of appropriate defense structures.
Резюме: На заре третьего тысячелетия мир столкнулся с новыми проблемами в результате информационной революции. Невероятным образом она расширила существование инфосферы. Развитие его нового компонента – киберпространства – означало, что он также стал в значительной степени новой областью противостояния, расширяя арсенал средств и средств ведения боя. Силы и государства, чьей силой является стремление, используют их с большой осторожностью. В этом контексте мы смотрим на действия России в отношении Польши, где усиленные пропагандистские и дезинформационные
кампании приводят к решительным действиям, включая создание соответствующих оборонительных структур.